惠普公司感谢 NGSSoftware 将这些漏洞报告至 security-alert@hp.com。
NOTE: 安装下列补丁前应删除已安装的所有初级文件。 用于删除这些初级文件的脚本位于包含这些文件的包中。 详细信息位于 README_HPSBMA01224_rev1.txt 文件中。
若要确定系统中是否有受影响的版本,
请搜索针对下列
文件集之一的“swlist -a revision -l fileset”的输出。 对于受影响的系统,验证
是否已采用了建议的操作。
受影响的版本
对于 HP-UX OV NNM 7.50
HP-UX B.11.23 (IA)
=============
OVNNMgr.OVNNM-RUN
操作: 安装 PHSS_33784 或后续版本
HP-UX B.11.23
HP-UX B.11.11
HP-UX B.11.00
=============
OVNNMgr.OVNNM-RUN
操作: 安装 PHSS_33783 或后续版本
对于 HP-UX OV NNM 7.01
HP-UX B.11.00
HP-UX B.11.11
=============
OVNNMgr.OVNNM-RUN
操作: 安装 PHSS_33842 或后续版本
对于 HP-UX OV NNM 6.4x
HP-UX B.11.00
HP-UX B.11.11
=============
OVNNMgr.OVNNM-RUN
->操作: 安装 PHSS_34202 或后续版本
对于 HP-UX OV NNM 6.20
HP-UX B.11.00
HP-UX B.11.11
=============
OVNNMgr.OVNNM-RUN
->操作: 安装 PHSS_34008 或后续版本
对于 Solaris OV NNM 7.50
SunOS 5.6
SunOS 5.7
SunOS 5.8
SunOS 5.9
=============
操作: 安装 PSOV_03425 或后续版本
对于 Solaris OV NNM 7.01
SunOS 5.6
SunOS 5.7
SunOS 5.8
SunOS 5.9
=============
操作: 安装 PSOV_03430 或后续版本
对于 Solaris OV NNM 6
SunOS 5.6
SunOS 5.7
SunOS 5.8
SunOS 5.9
=============
->操作: 安装 PSOV_03437 或后续版本
对于 Solaris OV NNM 6.20
SunOS 5.6
SunOS 5.7
SunOS 5.8
SunOS 5.9
=============
->操作: 安装 PSOV_03434 或后续版本
对于 Windows OV NNM 7.50
Windows NT
Windows 2000
Windows XP
=============
操作: 安装 NNM_01106 或后续版本
对于 Windows OV NNM 7.01
Windows NT
Windows 2000
Windows XP
=============
操作: 安装 NNM_01110 或后续版本
对于 Windows OV NNM 6
Windows NT
Windows 2000
Windows XP
=============
->操作: 安装 NNM_01116 或后续版本
对于 Windows OV NNM 6.20
Windows NT
Windows 2000
Windows XP
=============
->操作: 安装 NNM_01113 或后续版本
对于 Linux OV NNM 7.50
Linux RedHatAS2.1
=============
操作: 安装 LSOV_00022 或后续版本
解决方法
解决方案
惠普已提供了以下补丁来解决这种潜在漏洞。
这些补丁可从以下网址获得:
http://support.openview.hp.com/patches/
NNM 7.50
|
HP-UX B.11.23 (IA)
|
PHSS_33784
|
|
HP-UX B.11.23
|
PHSS_33783
|
|
HP-UX B.11.11
|
PHSS_33783
|
|
HP-UX B.11.00
|
PHSS_33783
|
|
Linux RedHatAS2.1
|
LSOV_00022
|
|
Solaris
|
PSOV_03425
|
|
Windows
|
NNM_01106
|
NNM 7.01
|
HP-UX B.11.11
|
PHSS_33842
|
|
HP-UX B.11.00
|
PHSS_33842
|
|
Solaris
|
PSOV_03430
|
|
Windows
|
NNM_01110
|
NNM 6.4x
|
HP-UX B.11.11
|
->PHSS_34202
|
|
HP-UX B.11.00
|
->PHSS_34202
|
|
Solaris
|
->PSOV_03437
|
|
Windows
|
->NNM_01116
|
NNM 6.20
|
HP-UX B.11.11
|
->PHSS_34008
|
|
HP-UX B.11.00
|
->PHSS_34008
|
|
Solaris
|
->PSOV_03434
|
|
Windows
|
->NNM_01113
|
手动操作:
仅限非 P-UX
产品特定信息
HP-UX Security Patch Check: Security Patch Check B.02.00 版本分析惠普发布的
所有安全公告,以提供可能影响特定
HP-UX 系统的建议操作的子级。 如需更多信息,请访问:
http://software.hp.com/portal/swdepot/displayProductInfo.do? productNumber=B6834AA
历史记录
修订版 0 - 2005 年 8 月 26 日最初发布
修订版 1 - 2005 年 9 月 4 日添加了 cdpView.ovpl 和 freeIPaddrs.ovpl
修订版 2 - 2005 年 9 月 7 日添加了针对 OV NNM 7.50 的补丁
修订版 3 - 2005 年 9 月 12 日添加了针对 OV NNM 7.01, 6.x 的初级文件
修订版 4 - 2005 年 9 月 18 日修订了初级文件
修订版 5 - 2005 年 10 月 3 日添加了针对 NNM 7.01 的补丁
6 版(修订版 6)- 2006 年 2 月 16 日添加了针对 NNM 6.x 的补丁
订阅: 要进行订阅以在将来通过电子邮件接收 HP 安全公告:
http://h30046.www3.hp.com/driverAlertProfile.php?regioncode=NA&langcode=USENG&jumpid=in_SC-GEN__driverITRC&topiccode=ITRC
在以下网页上: ITRC security bulletins and patch sign-up
在 Step1: your ITRC security bulletins and patches(步骤 1:您的 ITRC 安全公告和修补程序)下
-选中需要的所有需要提醒的类别,然后继续
在 Step2: your ITRC operating systems(步骤 2:您的 ITRC 操作系统)下
-确认您的操作系统已经选中并且保存。
要更新现有的订阅,请访问:
http://h30046.www3.hp.com/subSignIn.php
登录网页: Subscriber's choice for Business: sign-in.(订户业务选择:登录)
在以下网页上: Subscriber's Choice: your profile summary(订户选择:配置文件摘要) - 使用
编辑配置文件 更新相应的选项。.
要查看以前发布的安全公告,请访问:
http://www.itrc.hp.com/service/cki/secBullArchive.do
* 标题中公告编号的第 5 和第 6 个字符指明了与此安全公告相关的“软件产品类别”:
|
GN = HP General SW
|
MA = HP Management Agents
|
MI = Misc. 3rd Party SW
|
|
MP = HP MPE/iX
|
NS = HP NonStop Servers
|
OV = HP OpenVMS
|
|
PI = HP Printing & Imaging
|
ST = HP Storage SW
|
TL = HP Trusted Linux
|
|
TU = HP Tru64 UNIX
|
UX = HP-UX
|
VV = HP VirtualVault
|
必须经常查看系统管理和安全程序,以维护系统的完整性。 HP 将持续检查和增强软件产品的安全功能,为客户提供最安全的解决方案。
"HP 将广为宣传此安全通告, 以使受影响的HP产品用户更加注意本公告中的重要安全信息.HP建议建议所有用户根据自己的实际情况判断这些内容的适用性, 并采取适当的措施. HP 不保证这些内容的准确性及完整性适用于所有用户, 因此, HP对用户因采用或忽略本文件内容所造成的损失概不负责. 在相关法律所允许最大范围内,
HP不做任何明确的和模糊的责任担保, 包括商业的,特殊用途的,及不侵害他人权益的责任担保."
©版权所有 2008 Hewlett-Packard Development Company, L.P.
Hewlett-Packard 公司对本文档包含的技术性或编辑性错误或遗漏之处不承担任何责任。 本信息以"维持原状"的方式提供,没有任何种类的担保。 在法律允许的范围内,在任何情况下,HP 或其附属公司、分包商或供应商都不对偶然、特殊或随发损坏负责,包括停机成本; 利润损失; 与获取替代产品或服务相关的损坏; 或数据丢失或软件恢复损坏。 本文档包含的信息可能随时更改,恕不另行通知。 本文中所涉及的 Hewlett-Packard 公司和 Hewlett-Packard 产品名称是 Hewlett-Packard 公司在美国和其它国家/地区的商标。 本文中所涉及的其他产品和公司名称可能是其相应所有者的商标。